Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 시스템
- xcz.kr
- CodeEngn
- 포렌식
- Basic RCE
- Web
- 치트엔진 튜토리얼
- 3번문제
- Couldn't invoke the file
- 워게임풀이
- WTF_CODE
- xcz.kr 문제풀이
- suninatas
- Couldn't in
- 6번문제
- 써니나타스
- 워게임
- BasicRCE
- xcz.kr prob
- WarGame
- 8번문제
- 치트엔진
- reversing
- CheatEngine Tutorial
- 1번문제
- 리버싱
- cheatengine
- 치트엔진 튜토리얼 게임
- 오토잇디컴파일
- wargame.kr
Archives
- Today
- Total
HackChang
[Suninatas] 써니나타스 12번 문제 풀이 본문
이번 문제는 관리자로 로그인을 하는 문제다.
로그인폼도 따로 없어서 기존 아이디 대신 admin으로 로그인하라는 문제인가 하고,
고민해봤지만 admin으로 로그인하는 것이 쉽지않았다.
그래서 혹시 admin페이지가 따로 존재하는 것은 아닐까라는 접근을 하게 됐고,
위의 페이지에 접속을 했더니 위와같은 QR코드가 나오는 것을 볼 수 있었다.
아이폰카메라로 QR코드를 찍으니 다음과 같은 주소가 나왔다.
해당 주소에 접속해보도록 하겠다.
이렇게 작은 로그인창을 볼 수 있었다.
해당 페이지의 소스를 보도록 하겠다.
swf파일이 전부인데 로그인 폼이 나오는 것이 신기했다.
구글에서 검색을 해보다가 swf 컴파일이라는 것을 알았고,
swf 디컴파일을 진행하기로 했다.
https://www.sothink.com/product/flashdecompiler/
해당 링크에서 30일 체험판을 다운로드 받아서 진행했다.
이렇게 로그인폼을 볼 수 있었고, 동작부분에 아이디가 존재할 것이라 생각했고,
들어가봤다.
동작부분에 id와 pw가 존재했고,
키값 또한 나와있었다.
정말 아이디 비밀번호가 맞는지 사이트에서 인증해보도록 하겠다.
키값을 인증하면 클리어가 된다.
'W4RG4M3' 카테고리의 다른 글
[Suninatas] 써니나타스 14번 문제 풀이 (0) | 2020.08.02 |
---|---|
[Suninatas] 써니나타스 13번 문제 풀이 (0) | 2020.08.01 |
[xcz.kr] Prob23 23번 문제 풀이 (0) | 2020.07.27 |
[xcz.kr] Prob22 22번 문제 풀이 (0) | 2020.07.24 |
[xcz.kr] Prob20 20번 문제 풀이 (0) | 2020.07.23 |
Comments